Log in

View Full Version : Website tiêm chủng của bộ Y tế bị giả mạo, nhiều tài khoản ngân hàng bị đánh cắp


sunshine1104
07-29-2021, 11:32
Theo thông tin chúng tôi ghi nhận, hiện nay đang xuất hiện một website với tên miền mini****.vn được tạo ra với mục đích chiếm đoạt tài khoản ngân hàng của người dùng. Điều đáng nói là website này được thiết kế để đánh lừa người dùng rằng nó thuộc về Bộ Y tế và chiến dịch tiêm chủng COVID-19 tại Việt Nam.

Thủ đoạn được phát hiện khi một số người dùng phản ánh nhận được SMS hối thúc họ "đăng ký trợ cấp", kèm theo đường link đến website lừa đảo.

https://www.intermati.com/forum/attachment.php?attac hmentid=1837482&stc=1&d=1627558309
Tin nhắn với đường link đến website lừa đảo


Khi truy cập website mini****.vn, người dùng sẽ được thấy một website có giao diện gần như tương đồng với website chính thức của Bộ Y tế (https://moh.gov.vn).

https://www.intermati.com/forum/attachment.php?attac hmentid=1837483&stc=1&d=1627558309
So sánh giữa website giả mạo Bộ Y tế (trái) và website chính thức của Bộ Y tế (phải)


Tuy nhiên, điểm khác biệt lớn nhất của website giả mạo này là thông báo chào mời người truy cập đăng ký tiêm chủng, thông qua một banner lớn hiện trên màn hình.

https://www.intermati.com/forum/attachment.php?attac hmentid=1837484&stc=1&d=1627558309
Thông báo chào mời đăng ký tiêm chủng từ website giả mạo



Khi bấm vào nút đăng ký, người dùng được chuyển hướng sang một website khác với tên miền hon*****.vn. Tại đây, người dùng được yêu cầu nhập các thông tin cá nhân như Họ tên, số CMND, số điện thoại, và đặc biệt là tên và mật khẩu Internet Banking của ngân hàng. Nếu người dùng nhập các thông tin này, họ sẽ đứng trước nguy cơ bị hacker đánh cắp tài khoản ngân hàng và gây thất thoát tài sản.

https://www.intermati.com/forum/attachment.php?attac hmentid=1837485&stc=1&d=1627558309
Website hon*****.vn với mục đích đánh cắp tài khoản ngân hàng


Theo thông tin từ VNNIC, tên miền mini****.vn được đăng ký bởi cá nhân H.T.P.T, trong khi tên miền hon*****.vn được đăng ký bởi cá nhân Đ.V.P. Cả hai tên miền đều được đăng ký thông qua Công ty TNHH Phần mềm Nhân Hòa